Grundlagenwissen für Administratoren - Schulungsumgebung: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
 
(4 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt)
Zeile 5: Zeile 5:
 
* Damit simulieren wir ein lokales Netz mit Internetzugang
 
* Damit simulieren wir ein lokales Netz mit Internetzugang
 
* Das '''lan''' hängt an der '''firewall''' die vorgeben wird.
 
* Das '''lan''' hängt an der '''firewall''' die vorgeben wird.
* Diese muss nur importiert werden und die externe Schnittstell geändert werden.  
+
* Diese muss nur importiert werden und die externe Schnittstelle geändert werden.  
 
* Sie bekommt folgende Daten  
 
* Sie bekommt folgende Daten  
 
**IP: '''172.22.0.TN/16'''  
 
**IP: '''172.22.0.TN/16'''  
**GW: '''172.22.1.254'''
+
**GW: '''172.22.1.1'''
 
**NS: '''1.1.1.1'''
 
**NS: '''1.1.1.1'''
 
**SE: '''lab.int'''
 
**SE: '''lab.int'''
 +
 
= Zugriff vom Windows-Host =
 
= Zugriff vom Windows-Host =
 
Damit der Host das interne Netz '''10.20.10.0/24''' erreichen kann, muss eine statische Route gesetzt werden.
 
Damit der Host das interne Netz '''10.20.10.0/24''' erreichen kann, muss eine statische Route gesetzt werden.
Zeile 30: Zeile 31:
 
* falls geführte Installation angeboten wird: überspringen, manuelle Installation verwenden
 
* falls geführte Installation angeboten wird: überspringen, manuelle Installation verwenden
  
= Installation und Grundkonfiguration der VMs =
 
 
= Installation und Grundkonfiguration der VMs =
 
= Installation und Grundkonfiguration der VMs =
  
Zeile 43: Zeile 43:
 
|-
 
|-
 
| Systemkonfiguration in der VM ||
 
| Systemkonfiguration in der VM ||
* Betriebssystem: Debian 12 (Server Minimal) oder Fedora Server 38 (Minimal Installation)
+
* Betriebssystem: Debian 13 (Server Minimal) oder Rocky 10 (Minimal Installation)
* Hostname: laut Plan (z. B. ''debian-srv'', ''fedora-srv'', ''fw'')
+
* Hostname: laut Plan (z. B. ''debian-srv'', ''rocky-srv'', ''fw'')
 
* Domain: ''lab.int''
 
* Domain: ''lab.int''
 
* Gateway: ''10.20.10.1''
 
* Gateway: ''10.20.10.1''
Zeile 58: Zeile 58:
 
* Zeitzone: ''Europe/Berlin''
 
* Zeitzone: ''Europe/Berlin''
 
* NTP aktivieren (systemd-timesyncd oder chrony)
 
* NTP aktivieren (systemd-timesyncd oder chrony)
* Partitionierung automatisch (nur ''/'' mit 20 GB)
+
* Partitionierung manuell (nur ''/'' mit 20 GB)
 
|-
 
|-
 
| Hinweise ||
 
| Hinweise ||

Aktuelle Version vom 10. November 2025, 12:54 Uhr

Aufbau

  • Die virtuellen Maschinen hängen über Internal Network lan am Netz
  • Dieses hat den Bereich 10.20.10.0/24
  • Damit simulieren wir ein lokales Netz mit Internetzugang
  • Das lan hängt an der firewall die vorgeben wird.
  • Diese muss nur importiert werden und die externe Schnittstelle geändert werden.
  • Sie bekommt folgende Daten
    • IP: 172.22.0.TN/16
    • GW: 172.22.1.1
    • NS: 1.1.1.1
    • SE: lab.int

Zugriff vom Windows-Host

Damit der Host das interne Netz 10.20.10.0/24 erreichen kann, muss eine statische Route gesetzt werden.

Diese Route zeigt auf das externe Interface der virtuellen firewall (172.22.0.TN).

  • route add 10.20.10.0 mask 255.255.255.0 172.22.0.TN -p


Logischer Netzwerkplan

Installation über VirtualBox

Debian Images
Rocky Images
Hinweis
  • falls geführte Installation angeboten wird: überspringen, manuelle Installation verwenden

Installation und Grundkonfiguration der VMs

Kategorie Einstellung
VM-Konfiguration
  • CPU: 4 Kerne
  • RAM: 4 GB
  • Festplatte: 20 GB
  • Netzwerkadapter: Internal Network → lan
Systemkonfiguration in der VM
  • Betriebssystem: Debian 13 (Server Minimal) oder Rocky 10 (Minimal Installation)
  • Hostname: laut Plan (z. B. debian-srv, rocky-srv, fw)
  • Domain: lab.int
  • Gateway: 10.20.10.1
  • Nameserver: 10.20.10.1
  • Kein Swap anlegen
Benutzer
  • Benutzername: xinux
  • Passwort: 123Start$
Dienste und Optionen
  • SSH-Server aktivieren
  • Zeitzone: Europe/Berlin
  • NTP aktivieren (systemd-timesyncd oder chrony)
  • Partitionierung manuell (nur / mit 20 GB)
Hinweise
  • Alle VMs befinden sich im internen Netz lan (10.20.10.0/24)
  • Die VM fw fungiert als Gateway, NAT und DNS-Server

Zugriff über SSH

  • SSH Schlüssel generieren
  • Schlüssel auf den virtuellen Maschinen hinterlegen
  • Von Windows CMD auf die virtuellen Maschinen zugreifen